Я заметил проблему при использовании моего рабочего компьютера для доступа к некоторым веб-сайтам, главным образом со встроенными картами, такими как Open Street Maps или Bing (похоже, не влияет на Google Maps). Мои коллеги замечают то же самое. Часто эти карты вообще не загружают базовую карту (но они загружают наложенные данные с веб-сайта, на котором они встроены), или на нем отображаются розовые плитки. Я заметил, что запросы терпят неудачу со следующим сообщением:

« http://a.tile.openstreetmap.org » заблокирован политикой CORS: в запрошенном ресурсе отсутствует заголовок «Access-Control-Allow-Origin». Поэтому происхождение ' http://mncors2.dot.state.mn.us ' не разрешено.

В Chrome с помощью расширения Allow-Control-Allow-Origin: * устраняется проблема, как и при использовании HTTPS, если на веб-сайте это разрешено.

Эта проблема возникает в поздних версиях Chrome, Firefox и Edge. Проблема не возникает в Internet Explorer.

Далее это происходит только при использовании рабочей сети. Когда я пробую его на своем телефоне через рабочий WIFI, возникает проблема, когда WIFI выключен, карты загружаются нормально.

  • Это то, что может вызывать наш рабочий брандмауэр?

  • Если так, что мне нужно сказать нашим ИТ-специалистам, чтобы это исправить?

  • Можно ли это исправить, не влияя на безопасность?

Мы используем много картографических сайтов, некоторые из которых мы платим, и для некоторых это серьезная проблема производительности.

1 ответ1

2

Это то, что может вызывать наш рабочий брандмауэр?

Да, он не пропускает все заголовки HTTP. Вероятно, у него есть белый список разрешенных заголовков, и его конфигурация очень устарела. CORS относительно новый.

Если так, что мне нужно сказать нашим ИТ-специалистам, чтобы это исправить? Можно ли это исправить, не влияя на безопасность?

Им необходимо обновить свою конфигурацию прокси (или, точнее, список разрешенных заголовков HTTP). Или просто уберите эти нелепые ограничения полностью. В любом случае это не влияет на безопасность.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .